Jens Schanz

Jens Schanz

Crafty Controller für Minecraft mit Docker und Traefik bereitstellen

Crafty Controller für Minecraft mit Docker und Traefik bereitstellen

Minecraft-Server lassen sich grundsätzlich direkt per Shell verwalten. Sobald jedoch mehrere Server, unterschiedliche Versionen, Backups, Logs oder Benutzerzugriffe ins Spiel kommen, wird die Verwaltung schnell unübersichtlich. Genau hier setzt Crafty Controller an. Crafty Controller ist ein webbasiertes Management-Panel für Minecraft-Server. Es ermöglicht das Erstellen, Starten, Stoppen, Überwachen und Verwalten von
10 Min. Lesezeit
Headscale/Tailscale: Einen VPS als Exit Node einrichten

Headscale/Tailscale: Einen VPS als Exit Node einrichten

In diesem Beitrag beschreibe ich, wie man einen Ubuntu-Server als Tailscale-Client an eine eigene Headscale-Instanz anbinden kann um diese anschließend als Exit Node zu betreiben.. Headscale ist eine selbst gehostete Implementierung des Tailscale-Control-Servers. Damit lassen sich private WireGuard-basierte Mesh-Netzwerke betreiben, ohne den offiziellen Tailscale-Control-Plane-Dienst nutzen zu müssen. Das Ziel in
3 Min. Lesezeit
CrowdSec auf Ubuntu 24.04 mit Traefik (Docker) einsetzen

CrowdSec auf Ubuntu 24.04 mit Traefik (Docker) einsetzen

Wenn im Homelab oder in einer Self-Hosting-Umgebung mehrere Dienste über einen Reverse-Proxy veröffentlicht werden, ist eine zuverlässige Schutzschicht gegen automatisierte Angriffe unerlässlich. Besonders Systeme, die über Traefik auf den Ports 80 und 443 erreichbar sind, werden regelmäßig von Bots, Scannern und Exploit-Frameworks durchsucht. Typische Angriffe sind beispielsweise: * Brute-Force-Versuche auf Login-Seiten
5 Min. Lesezeit
Von VPN zu Zero Trust: Wie Headscale und Tailscale sichere Verbindungen ermöglichen

Von VPN zu Zero Trust: Wie Headscale und Tailscale sichere Verbindungen ermöglichen

Einleitung Klassische VPN-Konzepte stoßen in modernen IT-Umgebungen zunehmend an ihre Grenzen. Hybride Infrastrukturen, verteilte Teams, Cloud-Dienste und steigende Sicherheitsanforderungen verlangen nach neuen Ansätzen, insbesondere im Bereich Zugriffskontrolle und Netzwerksicherheit. Ein zentrales Problem klassischer VPN-Lösungen ist ihre Netzwerkzentrierung: Benutzer werden nach erfolgreicher Anmeldung meist pauschal in ein internes Netzwerksegment eingebunden. Das
11 Min. Lesezeit